Commit graph

738 commits

Author SHA1 Message Date
Daniel STAN
5497f99132 [radius] clients: oups, oubli de 148.0/25 2015-01-25 18:58:43 +01:00
Daniel STAN
59572f66a1 radius: clients.conf plus meta 2015-01-25 13:19:57 +01:00
Daniel STAN
64ae57c0aa sudoers: ligne foireuse au sujet de monit 2015-01-24 14:18:59 +01:00
Pierre-Elliott Bécue
36705e1c36 [sudoers] Tout est sous wheezy, et ajout de deux commandes. 2015-01-23 23:55:53 +01:00
Daniel STAN
1ca53b1248 radvd: ajout du préfix ULA management des bornes 2015-01-14 18:31:44 +01:00
Pierre-Elliott Bécue
04a2fb992a Un backup à la fois pour de meilleures perfs. 2015-01-06 16:50:11 +01:00
Valentin Samir
4720c06212 Partie généré de la conf de la radio (icecast2 + nginx) 2014-12-19 16:18:07 +01:00
Pierre-Elliott Bécue
2ca39a03b0 Omnomnom gère les homes 2014-12-16 01:48:54 +01:00
Daniel STAN
28cb84804e interfaces(ipv6): début de facto + wifi 2014-12-04 20:40:46 +01:00
Valentin Samir
a8f9d9d8b8 [owncloud] Petit hack pour que www-data écrive en tant qu'un autre utilisateur
On monte en sshfs user@127.0.0.1:/home/user/Owncloud /home-owncloud/user pour
www-data quand on essaye d'accéder au dossier /home-owncloud/user en utilisant
une clef ssh commune pour tous les utilistateur uniquement utilisable depuis
127.0.0.1
2014-11-18 18:25:25 +01:00
Pierre-Elliott Bécue
bc199ad58d sshd modifié pour owncloud, histoire d'empêcher les utilisateurs de se connecter. 2014-11-18 18:14:06 +01:00
Daniel STAN
df20e00961 freeradius: definition du fichier clients.conf 2014-11-17 20:24:42 +01:00
Daniel STAN
c8dadcc7c2 nfs: gen auto des dossiers exportables 2014-11-03 22:52:16 +01:00
Daniel STAN
07f303ad70 ajout de check_repo dans monit
Histoire d'avoir l'info dans autostatus.
2014-11-03 01:45:47 +01:00
Vincent Le Gallic
609a91daa1 [postfix] Redirection à la suppression de aid=1330 2014-10-31 08:27:55 +01:00
Vincent Le Gallic
106fe94d9d [postfix/aliases] Destruction d'un compte
+ respect de la convention sur les deux suppressions précédentes
2014-10-31 01:10:38 +01:00
Pierre-Elliott Bécue
705a9cb101 Possibilité de monitorer un service en regardant dans les processes. 2014-10-29 00:14:40 +01:00
Pierre-Elliott Bécue
34876f3b55 Le routeur n'est plus komaz mais odlyd 2014-10-26 17:05:46 +01:00
Pierre-Elliott Bécue
b99600575d Flush de l'ipset spécifique rendant un accès temporaire via portail captif. 2014-10-26 17:04:52 +01:00
Pierre-Elliott Bécue
6513ec4fba On jette ident2 qui est merdique au profit d'oidentd qui est moins merdique. 2014-10-26 17:03:21 +01:00
Pierre-Elliott Bécue
7ecf4b3e53 Coding style plus élégant. 2014-10-15 00:19:17 +02:00
Pierre-Elliott Bécue
705f0099dc [munin] Welcome l'imprimante. 2014-10-15 00:18:32 +02:00
Pierre-Elliott Bécue
3d4d7c2549 [postfix] Fichiers non utilisés. 2014-10-09 18:22:00 +02:00
Pierre-Elliott Bécue
6b44e77769 [nslcd.conf] On filter sur shadow, pas sur passwd
* Ainsi, on peut résoudre l'ensemble des utilisateurs via nslcd sur tous les serveurs, ce qui évite des emmerdes à la con parce que tel ou tel user n'existe pas
 * Cependant, les utilisateurs ne peuvent pas se connecter, car ils ont besoin de données dans shadow (dont l'expire, etc), et nslcd répond avec une erreur. Le preauth dans pam les refuse donc.
2014-09-30 02:58:07 +02:00
Pierre-Elliott Bécue
4b2fc7f599 [pam.d] minimum_uid à 500. 2014-09-17 17:35:50 +02:00
Pierre-Elliott Bécue
f0cd40a6f1 [postfix] club-piano-bureau vers la liste, et nettoyage d'un alias inutile. 2014-09-16 18:56:47 +02:00
Vincent Le Gallic
4da165f8e8 Revert "[postfix] Alias pot-vieux@crans.org -> ML des res[pot] vieux"
This reverts commit 74c2676c83.

Oui, ça fout la merde parce que du coup pot-vieux@lists.crans.org
tombe aussi sur la ML -repos, et c'est pas ce qu'on veut…
2014-09-10 18:21:03 +02:00
Vincent Le Gallic
74c2676c83 [postfix] Alias pot-vieux@crans.org -> ML des res[pot] vieux 2014-09-10 16:31:33 +02:00
Daniel STAN
2cd2005486 monit/cron: give up si injoinable en http 2014-09-09 23:51:00 +02:00
Vincent Le Gallic
7b75c30eee [sudo] On autorise aux câbleurs l'impression de tickets wifi 2014-09-04 22:34:00 +02:00
Daniel STAN
a643b0aa96 portail captif sur odlyd 2014-09-01 00:43:45 +02:00
Daniel STAN
b512fdc625 interfaces: typo 2014-09-01 00:43:30 +02:00
Pierre-Elliott Bécue
7f13cdd56c [vpn] Oublis 2014-08-24 18:34:05 +02:00
Pierre-Elliott Bécue
81f1459b59 [vpn] Tunnel entre soyouz et odlyd 2014-08-24 18:29:13 +02:00
Pierre-Elliott Bécue
7d09c5fb03 [backuppc] Config avec les nouveaux homes. 2014-08-24 18:15:53 +02:00
Daniel STAN
59d40e7986 interfaces(ipv6): plus de généricité 2014-08-24 17:25:22 +02:00
Daniel STAN
d22d100afe kgb-* : owner = git not root 2014-08-17 12:12:59 +02:00
Daniel STAN
2fcf63084b monit: pas de nfs -> status via http 2014-08-13 15:10:57 +02:00
Pierre-Elliott Bécue
dd8faae8f6 [pam_ldap.conf] Fichiers d'un autre temps 2014-08-06 14:20:05 +02:00
Pierre-Elliott Bécue
73b6cacf99 [aliases] la poste \o/ 2014-07-31 21:12:35 +02:00
Vincent Le Gallic
884a7de43a [postfix/aliases] Alias à la suppression d'un compte 2014-07-30 14:19:11 +02:00
Pierre-Elliott Bécue
3712c344fc [secrets] Password pour trigger 2014-07-24 01:26:52 +02:00
Pierre-Elliott Bécue
9255fc2091 [postscreen] dnsbl-2.uceprotect.net a l'air d'être sérieux et efficace.
* On lui donne un poids de 2.
2014-07-23 22:40:58 +02:00
Daniel STAN
65f06ee155 monit: les homes sont montés dans home-adh
Ce qui passe la limite d'alerte à 90%
2014-07-14 12:44:15 +02:00
Daniel STAN
cdcb2ef962 monit: écoute http sur adm 2014-07-13 22:51:12 +02:00
Daniel STAN
9163bc5d20 Bundle radvd 2014-07-12 12:50:36 +02:00
Daniel STAN
0baa302692 monit: ajout de radvd 2014-07-09 22:04:33 +02:00
Daniel STAN
09a58ba760 monit: netacct-crans non monitoré sur komaz 2014-06-26 19:35:59 +02:00
Pierre-Elliott Bécue
1f627595a2 [postscreen] ahbl ferme ses portes. 2014-06-14 15:57:52 +02:00
Pierre-Elliott Bécue
764b96d541 [postscreen] Bon, on va durcir les règles pour alléger les ML 2014-06-14 15:40:28 +02:00